Недавнее расследование компании Check Point Research выявило сложную вредоносную кампанию, эксплуатирующую уязвимости в системе приглашений Discord. Злоумышленники используют просроченные или удалённые приглашающие ссылки для перенаправления пользователей с надёжных платформ на вредоносные серверы, обходя традиционные меры безопасности. Киберпреступники задействуют комплекс методов социальной инженерии, включая: Атака начинается с перехвата приглашающих ссылок из законных сообществ Discord, которые потеряли статус премиум-сервера. После истечения срока действия таких ссылок злоумышленники перенаправляют пользователей на фишинговый сайт с интерфейсом, имитирующим Discord. Здесь жертвы вынуждены выполнять команду PowerShell, запускающую начальную полезную нагрузку — загрузчик, который вытягивает вредоносное ПО из облачных сервисов типа GitHub и Bitbucket. Вредоносная кампания основывается на двух основных компонентах: Особенностью Skuld является фильтрация украденных данных через веб-узл
Анализ вредоносной кампании: уязвимости приглашений Discord и обход защиты
14 июня 202514 июн 2025
3 мин